Citrix ADC

2022年5月的签名更新

2022年5月的签名更新

针对2022-05-13周发现的漏洞,生成新的签名规则。您可以下载并配置这些签名规则,以保护您的设备免受安全漏洞攻击。

签名的版本

Signature version 85适用于NetScaler VPX 11.1、NetScaler 12.0、Citrix ADC 12.1、Citrix ADC 13.0、Citrix ADC 13.1平台。

请注意

启用Post body和Response body签名规则可能会影响Citrix ADC CPU。

CVE (Common Vulnerability Entry)洞察

下面列出了签名规则、CVE id及其描述。

签名的规则 CVE ID 描述
998982 cve - 2022 - 26352 WEB-MISC dotCMS -通过PUT上传任意文件漏洞(CVE-2022-26352)
998983 cve - 2022 - 26352 WEB-MISC dotCMS -通过POST上传任意文件漏洞(CVE-2022-26352)
998984 cve - 2022 - 1388 WEB-MISC F5 BIG-IP - iControl REST认证绕过漏洞(CVE-2022-1388)
998985 cve - 2022 - 1162 WEB-MISC Gitlab CE/EE多个版本-硬编码凭证漏洞(CVE-2022-1162)
998986 cve - 2022 - 0888 WEB-WORDPRESS插件忍者表单文件上传3.3.1之前-任意文件上传漏洞(CVE-2022-0888)
998987 cve - 2021 - 35244 WEB-MISC SolarWinds Orion 2020.2.6之前的HF3 -通过WriteToFile动作任意文件上传漏洞(CVE-2021-35244)
2022年5月的签名更新